|
|
|
|
#33 |
|
Новичок
Регистрация: 15.05.2010
Сообщений: 5
Репутация: 0
|
01pump,
архив http://exfile.ru/100938 |
|
|
|
|
#35 |
|
Новичок
Регистрация: 18.05.2010
Сообщений: 2
Репутация: 0
|
Добрий вечер тоже самое вибивает.Логи-http://exfile.ru/101466,http://exfile.ru/101467
Помогите а то уже достало. |
|
|
|
|
#36 |
|
Новичок
Регистрация: 19.05.2010
Сообщений: 3
Репутация: 0
|
Добрый вечер.
Я также столкнулся с проблемой "osmanskiy.com" ![]() Заранее спасибо! Вот логи: AVZ4 HiJackThis |
|
|
|
|
#38 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
nikudim,
Выполните скрипт в avz Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\aeE0B7p.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\aeE0B7p.exe');
DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб) Сделайте новые логи. |
|
|
|
|
#39 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Allexger,
Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\af5c6f64.exe');
DeleteFile('C:\WINDOWS\system32\bf148cfd.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('\\?\globalroot\systemroot\system32\UmGSMIc.exe');
DeleteFile('\\?\globalroot\systemroot\system32\mm0YrcP.exe');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip) и новый лог Hijackthis |
|
|
|
|
#40 | |
|
Новичок
Регистрация: 19.05.2010
Сообщений: 3
Репутация: 0
|
Спасибо, выполнил скрипт.
Перед этим проверил наличие файлов из него. Этих не было по адресу: Цитата:
HiJackThis AVZ4 |
|
|
|
| Ads | |
|
|
#41 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
|
|
|
|
|
#43 |
|
Новичок
Регистрация: 23.05.2010
Сообщений: 2
Репутация: 0
|
Здраствуйте!
Я также столкнулся с аналогичной проблемой "osmanskiy.com" плюс к этому перестал работать Internet explorer -выдаёт ошибку, сделал как вы сказали выше, просканировал avz и HiJackThis, explorer заработал, но как я понял, вирус всё равно ещё где то сидит.... Что мне делать дальше? http://exfile.ru/102566 - Avz http://exfile.ru/102567 - HiJackThis извените оставляю адреса ссылок... так как вставить ссылку не получается... при нажатии кнопки "вставить ссылки" - чёрный экран и тестовые поля и ничего не работает.... |
|
|
|
|
#44 |
|
Мастер
|
Andree, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
DeleteFile('C:\WINDOWS\system32\vksaver.dll');
DeleteFile('C:\WINDOWS\system32\36aae6c6.exe');
DeleteFile('C:\WINDOWS\system32\833875c2.exe');
DeleteFile('\\?\globalroot\systemroot\system32\2U1jcua.exe');
DeleteFile('\\?\globalroot\systemroot\system32\DeWAeDI.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Uw2A9AS.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пофиксите в HiJackThis: Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\36aae6c6.exe,\\?\globalroot\systemroot\system32\80s2zie.exe,C:\WINDOWS\system32\833875c2.exe,\\?\globalroot\systemroot\system32\wcIafLV.exe,\\?\globalroot\systemroot\system32\Uw2A9AS.exe,\\?\globalroot\systemroot\system32\2U1jcua.exe,\\?\globalroot\systemroot\system32\DeWAeDI.exe, |
|
|
|
|
#45 |
|
Новичок
Регистрация: 23.05.2010
Сообщений: 2
Репутация: 0
|
скрипт avz выполнил, всё норм, а в HiJackThis ничего из того что вы написали выше не совпало,...
вот стандтартный скрипт2 выполненный в avz http://exfile.ru/102659 |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Постоянно всплывает окно что вирус в карантине и не удаляется это окно | malvina | Неисправности, настройка | 11 | 05.12.2010 20:32 |
| Включаю игру, выдает окно AGP отключен | Сиськэ | Неисправности, настройка | 11 | 02.12.2010 18:00 |
| Постоянно выскакивает окно мой компьютер на windows 7 | zhendos | Windows 7 | 1 | 15.03.2010 01:55 |
| Дисковод выдает постоянно audio cd | Saz0n | Железо | 14 | 25.02.2010 18:32 |
| Компьютер постоянно виснет, вылезает окно смерти, ошибки разные | Fr4nt | Неисправности, настройка | 46 | 23.02.2010 21:48 |
| Постоянно выдаеться окно | Qwatro | Windows XP | 4 | 19.02.2010 13:12 |
| Постоянно выдаёт окно: | p@rtizan | Windows XP | 1 | 05.02.2010 00:07 |
| При закачке програм из интернета постоянно выдаёт ошибку | комиссар | Windows XP | 1 | 19.01.2010 20:29 |
| антивирусная прога постоянно выдает угрозу компу | yaninka | Безопасность | 2 | 02.11.2009 11:29 |
| Компьютер постоянно выдает Голубой экран и перезагружается! | Кекс | Windows Vista | 21 | 07.10.2009 17:48 |
| drwtsn32.exe постоянно выдает ошибку | klownada | Windows XP | 1 | 06.06.2009 14:57 |
| word постоянно выдает отправить отчет об ошибке | даша | Офис | 4 | 28.10.2008 19:27 |